отснифать кибергейт

Тема в разделе "Для новичков", создана пользователем GK104, 23 фев 2013.

  1. GK104
    GK104 Новичок
    Симпатии:
    1
    давно задавался вопросом об анонимности хозяина ботов в кибергейте,да вот что-то ни одной статейки о том,можно ли отснифать подобные бэкдоры,я не нашел,да и вообще хоть какой-то конкретной инфы об этом.Являюсь счастливым обладателем выделенного айпи,посему решил задать несколько вопросов о безопасности.

    1)По умолчанию в сервере кибергейта стоят все анти-функции,всякие анубисы итд. Чем и как в этом случае я могу быть отснифан(к примеру если анализироваться будет конечный файл сервера)?
    2)Имеет ли смысл для собственной безопасности регистрироваться на no-ip ,чтобы просто если его и отснифали бы,то было бы видно что он стучится сначала туда,а не на мой айпи адрес(и получится ли это в случае с статическим айпи)?
    3)Как заюзать впн в связке с бэкдором?Допустим взять простой впн securityKISS.Думаю что простое включение клиента впн ничего не даст..

    Заранее благодарен за ответы.
     
    23 фев 2013
  2. GK104
    GK104 Новичок
    Симпатии:
    1
    ап
     
    23 фев 2013
  3. FanOfGun
    FanOfGun Продвинутый
    Симпатии:
    14
    1) самый простой снифер(wireshark, например)
    2) no-ip -- dns, т.е. прога обратиться к нему, получит твой текущий ip, и будет стучать на него. Бесполезная затея.
     
    23 фев 2013
  4. GK104
    GK104 Новичок
    Симпатии:
    1
    спасибо,все понятно...это прискорбно.
    получается динамический айпи - единственный выход из всей этой ситуации?
     
    24 фев 2013
  5. onthar
    onthar Продвинутый
    Симпатии:
    224
    Это можешь считать невозможным, т.к. никто не будет для тебя выделенный канал делать из-за 20 баксов в месяц.

    анти-функции обходятся, на них в подобных продуктах расчитывать не надо.

    Как уже выше сказали - толку нет.
     
    24 фев 2013
  6. GK104
    GK104 Новичок
    Симпатии:
    1
    благодарю за ответы
    тогда думаю самое безопасное - это впаривать даунлоудер с подгрузкой сервера,а потом уже при необходимости рубить ссылку..
    вобще есть какие-то еще варианты?
     
    24 фев 2013
  7. onthar
    onthar Продвинутый
    Симпатии:
    224
    Сервер скачивается, запускается, отстукивает тебе, трафик перехватывается точно так же.

    Не совсем понятно, варианты чего и для чего?
     
    24 фев 2013
  8. GK104
    GK104 Новичок
    Симпатии:
    1
    ну это конечно само собой.Я имел ввиду,что скидывать сам серв бэкдора жертве опаснее чем скидывать даунлоудер,т.к если она его сохранит куда-нибудь,или отправит кому-нибудь,то тогда в дальнейшем этот файл могут просто отснифать,а в случае с даунлоадером можно будет просто удалить ссылку по которой он качает и тогда даунлоадер им покажет хер,разве не так?
    ну варианты защиты конечного файла бэкдора.Выходит,их нет?
     
    24 фев 2013
  9. onthar
    onthar Продвинутый
    Симпатии:
    224
    Ну, вообще - да. Но пока система заражена бэкдором, получить файл для анализа не проблема.
     
    24 фев 2013
  10. GK104
    GK104 Новичок
    Симпатии:
    1
    ну это уже требует доступ к зараженному компьютеру,намного большие знания чем просто уметь заюзать wireshark,что создает жертве дополнительные трудности..это и надо же :)
    плюс к этому становится не ясно,какой фал был подгружен,что подразумевает собой некий процент что на это дело вобще просто забьют,мне эта тема нравится больше)
     
    24 фев 2013
  11. DARKLORD
    DARKLORD Продвинутый
    Симпатии:
    40
    волка бояться-в лес не ходить...если ты по умному кинешь бэкдор,никто никогда не поймет,что у него на компе!если ты конечно сам не спалишься!..а лучше,пользуйся WI-FI...от кого то...если и придут,то первое,придут к "нему"...а даунлодер удобно использовать,если ты собираешься кидать километровый файл..что палевно,если ты ты например хочешь кинуть просто фотку в несколько КБ..))
     
    24 фев 2013
  12. GK104
    GK104 Новичок
    Симпатии:
    1
    да,тут я полностью согласен,однако бывают случаи,когда не спалиться не получается,рано или поздно люди понимают что их напарили)
    за это время конечно можно все следы свои стереть к тому моменту)
    пока не занимаюсь опасной деятельностью,спрашиваю так,на будущее
     
    25 фев 2013
  13. DARKLORD
    DARKLORD Продвинутый
    Симпатии:
    40
    ну спалится можно,если включать постоянно вебку,а на ней палевная лампочка..а так,если сидеть тихо,то никто не вкурит,,ну иногда палится просесс,куда инжектишь сервер..или рано или поздно схавает АВ..надо обновлять серваки..у меня один висит уже больше года...и ничего..;)
     
    25 фев 2013
Загрузка...